Vpnでソフトウェアセンターが更新されない

VPNが接続されているときはクライアントはソフトウェアセンターからアプリケーションをダウンロードしてインストールできます(素晴らしい!)、しかし新しいアプリの配布時に一貫してソフトウェアセンターに表示されません。昨日の午後に私のコンピュータをコレクションに追加しました。いくつかの古いアプリはそこにありますが、今週配布した新しいアプリは表示されていません。

皆さんの助けを感謝します!

VPNに関して覚えておくべきポイントは…

1つ目は、クライアントのロケーションサービスのログとデータ転送のログを確認して、VPN用に設定した適切な配布ポイントを確認し、それらの場所からアップデートを取得しようとしているかどうかです。エラーメッセージも表示されるはずです。

2つ目は、ネットワークの担当者またはファイアウォールを設定している人に、VPN上のマシンが必要なポートを開いているか確認してください。

例として、私が勤務している場所のネットワーク担当者は、VPNユーザーが制限された範囲内でしか通信できないように設定していましたが、その管理ポイントやソフトウェアアップデートポイント、配布ポイントすべてを含めるようにし、そのトラフィックが双方向に流れることを確認しました。

3つ目は、VPNに接続しているとき、たとえ自宅からでも、通常はパブリックとして扱われ、仮想VPNコネクタとしてドメインに設定されます。しかし、パブリック設定はWindowsファイアウォールを作動させることがあり、これが原因で通信に問題が生じることがあります。多くの社員が在宅勤務に切り替わった今、Windowsのリモートブランチキャッシュやリモートイベントビューアのファイアウォール設定を有効にしなければならないケースが増えています。

もう一つの注意点は、Windowsアップデートパッケージでメーター付きの接続を設定している場合です。ユーザーの接続設定によって異なることがあります。

「常にDNS」、「常に境界」が真実であることが多いため、まずそこから始めてください。

VPNのクライアントは、自分があなたの名前空間に属していないと考えることがあります。また、奇妙または存在しない境界に入る可能性もあります。

私も短時間でVPNを設定しなければならなかった際、既存のアドレス空間に配置し、問題なく動作するようにしました。DNSも正常に動作していることを確認しました。今のところ、順調です。

最初の考えは配布範囲です。ユーザー/デバイコレクションのターゲットや、VPN範囲を含まない境界グループなどです。

次に、VPNとSCCM間の通信問題の可能性です。あなたが見ているのは古いソフトウェアや部分的に動作している展開のキャッシュビューのようです。

コストが問題でなければ、Cloud Management GatewayをインターネットのDPとして設定することも検討できます。これにより、ユーザーはVPNを使わずにソフトウェアやWindowsアップデートをダウンロードできるようになります。現在のCMGは月額約90ユーロで、約2500のWindowsクライアントが対象です。

私たちのパッチ適用状況も大きく改善しました。

私の問題は、ユーザーのデバイスがDNSにホームIPとVPN IPの両方を常に表示してしまうことです。そのため、SCCMサーバーが呼び出せませんが、呼び出しは可能です。

これを解決する最良の方法は何でしょうか?

PCは4G回線をローミングしていますか?

私たちの場合、SCCMクライアントがVPN接続前に起動している問題でした。そこで、GPOを設定してクライアントを毎時再起動させるようにしました。奇抜ですが効果的です :slight_smile:

はい、キャッシュビューのようです。境界は問題ありません。ユーザーはアプリをインストールできます。

私もVPNで同じ問題を抱えています。PC名で展開をプッシュしても動作しません。ユーザーコレクションを使うと動作しますが、その理由は今のところ分かりません。

これらの考えと一致します。ADサイトやIP範囲が境界に含まれていますか?クライアントのログには何が記録されていますか?ロケーションサービス、PolicyAgent、CAS、AppEval、DataTransferServiceなど。

同じ問題だと思います。CMはクライアントがオンラインであることを示していますが、コンソールからアクションを強制できます。

いいえ、私のPCは自宅のワイヤレス(Comcast)に接続しています。

誰かがすぐにログインしてソフトウェアセンターを開く場合はそうかもしれませんが、VPNは勤務中ずっと接続されたままで、仕事をやめた後も4~5時間持続します(ノートパソコンはアイドル時に4時間後にスリープに設定されています)。

もう一度オフにしてオンにしてみましたか? :smiley:

実際、最近私たちのインストールで奇妙な挙動がありましたが、サーバーの再起動で解決しました。

恐らく、使用コレクションはハードウェアのインベントリに依存していないからでしょう。

私の環境では、VPNを超えたユーザーとデバイス展開は問題なく動作しています。

VPNの設定次第です。サイトとサービスで定義されていないIPアドレス範囲を配布している場合、それらはADのサイトの一部ではなく、VPNのIP範囲を境界に手動で追加する必要があります。ロケーションサービスのログが最初の確認ポイントです。どのサイトにクライアントが割り当てられているかを示します。

サーバーではありません。クライアントです。必要なら今夜スケジュールします。

奇妙ですね、私も同じで、再起動すると解決です。